Puncte:1

Este posibil să mă conectez prin managerul de sesiune la instanță folosind SSH dintr-o sursă externă precum desktopul meu. Și dacă da, cum

drapel cn

Am făcut clic pe consola Session Manager. Destul de curat.

Următoarea întrebare pe care o am cu asta - *cred că ar trebui să ne putem conecta folosind SSH de la un client SSH din exterior. Adică am un client pe desktop (clientul pe care îl folosesc se numește Putty). Deci, este posibil să vă conectați de pe desktop prin managerul de sesiune în loc să vă conectați la consolă?

Scopul final pentru aceasta: În producție avem un sistem Linux la care o companie de marketing externă se conectează folosind SSH. Momentan, avem doar acel sistem accesibil lor printr-o adresă IP publică. Ar fi mai sigur să folosiți Session Manager în Systems Manager pentru a-și face conexiunile. Managerul de sesiune ne-ar permite, de asemenea, să înregistrăm toată activitatea de pe sistem în timp ce aceștia erau conectați. Dar ne vom îngrijora mai târziu.

Deocamdată, trebuie doar să știu dacă este posibil să mă conectez prin managerul de sesiune la instanță folosind SSH dintr-o sursă externă, cum ar fi desktopul meu. Și dacă da, cum? )

Puncte:0
drapel gp
Tim

Utilizați Session Manger din browser sau puteți instala un Plugin CLI Session Manager. Nu l-am știut până când JScott a subliniat-o în comentarii.

De pe desktop, utilizați de obicei SSH cu toate lucrurile care merg cu asta - gateway de internet, securitate, rutare, grupuri de securitate etc.

Oscar De León avatar
drapel la
Este posibil să utilizați managerul de sesiune din CLI folosind un plugin. Nu l-am folosit eu, dar puteți consulta documentele la https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ssm/start-session.html
jscott avatar
drapel cn
Acest lucru nu este corect, managerul de sesiune acceptă cu siguranță AWS CLI pentru a începe o sesiune.
Tim avatar
drapel gp
Tim
Mulțumesc @jscott, folosesc managerul de sesiune de mulți ani și nu am știut niciodată asta. Mi-am schimbat răspunsul.
Puncte:0
drapel cn

AWS CLI acceptă managerul de sesiune, dacă instalați plugin manager de sesiune pentru CLI. Puteți începe o sesiune din linia de comandă cu aws ssm start-session --target [instanceid]. Acest lucru nu necesită cheia SSH pentru instanță, dar aveți nevoie de permisiuni IAM pentru a începe o sesiune.

De asemenea, puteți configura clientul SSH pentru a tunel comenzile ssh și scp prin managerul de sisteme. Acest articol oferă un set bun de instrucțiuni.Dacă doriți să faceți acest lucru, veți avea nevoie de cheia SSH pentru instanța EC2, precum și de permisiunile IAM corespunzătoare.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.